Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 30.09.2014, 13:55   #1
Новичок
 
Регистрация: 12.06.2010
Сообщений: 49
Репутация: 0
Exclamation При запуске любого браузера открыв-ся левые ссылки-рекламмеры

У меня таже проблема
При откртыии браузера открывается страничка "http://yamdex.net/?im". Вот лог (скрипт №2) с AVZ:
http://rghost.ru/58277752

Спасибо за помощь!
activemax вне форума  
Старый 30.09.2014, 14:21   #2
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

добавьте образ автозапуска
http://pchelpforum.ru/showpost.php?p=293738&postcount=2
safety вне форума  
Старый 30.09.2014, 14:45   #3
Новичок
 
Регистрация: 12.06.2010
Сообщений: 49
Репутация: 0
По умолчанию

safety, вот "образ автозапуска":
http://rghost.ru/58278362
activemax вне форума  
Старый 30.09.2014, 14:59   #4
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:
;uVS v3.83.1 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v383c
OFFSGNSAVE

del %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\CHROME.BAT
delall %SystemDrive%\USERS\BUSINESS\APPDATA\ROAMING\EXTENSION\CHROMEEXTENSIONUPDATER.EXE
delall %SystemDrive%\USERS\BUSINESS\APPDATA\LOCAL\EXTENSION\CHROMEEXTENSIONUPDATER.EXE
del %SystemDrive%\IEXPLORE.BAT
del %SystemDrive%\LAUNCHER.BAT
delall %SystemDrive%\PROGRAM FILES (X86)\OPTIMIZER PRO\OPTPROLAUNCHER.EXE
hide %SystemDrive%\PROGRAM FILES (X86)\AUSLOGICS\BOOSTSPEED\RESCUECENTER.EXE
delall %SystemDrive%\USERS\BUSINESS\DESKTOP\WAAGSZVH.EXE
;------------------------autoscript---------------------------

sreg

chklst
delvir

delref HTTP://YAMDEX.NET/?IM
delref HTTP://WWW.SWEET-PAGE.COM/WEB/?TYPE=DS&TS=1407233072&FROM=COR&UID=WDCXWD5001AALS-00L3B2_WD-WCASZ025634056340&Q={SEARCHTERMS}
delref %Sys32%\DRIVERS\{55DCE8BA-9DEC-4013-937E-ADBF9317D990}W64.SYS
del %Sys32%\DRIVERS\{55DCE8BA-9DEC-4013-937E-ADBF9317D990}W64.SYS

delref HTTP://YAMDEX.NET/?SEARCHID=1&L10N=RU&FROMSEARCH=1&IMSID=90D82AA6E69F7053F6241EF52AC2B7A7&TEXT={SEARCHTERMS}
delref HTTP:\\YAMDEX.NET\?IM
regt 28
regt 29
; Deal Keeper
exec C:\Program Files (x86)\Deal Keeper\DealKeeperuninstall.exe
deldirex %SystemDrive%\PROGRAM FILES (X86)\DEAL KEEPER
deldirex %SystemDrive%\USERS\BUSINESS\APPDATA\ROAMING\FLVPLAYER
deldirex %SystemDrive%\USERS\BUSINESS\APPDATA\ROAMING\VOPACKAGE

; Weatherbar
exec MsiExec.exe /I{29EA77C2-07D6-44B0-B41D-053380B0C6F4} /quiet
; Remote Desktop Access (VuuPC)
exec  C:\Users\Business\AppData\Roaming\VOPackage\uninstall.exe
; Java(TM) 6 Update 24
exec  MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216024FF} /quiet
deltmp
delnfr
areg

;-------------------------------------------------------------
перезагрузка, пишем о старых и новых проблемах.
далее,
выполните сканирование (угроз) в Malwarebytes
safety вне форума  
Старый 30.09.2014, 15:53   #5
Новичок
 
Регистрация: 12.06.2010
Сообщений: 49
Репутация: 0
По умолчанию

safety, спасибо! Данный скрипт решил проблему с надоедливой всплывающей рекламой!
Вот лог с Malwarebytes:
http://rghost.ru/58279061
activemax вне форума  
Старый 30.09.2014, 17:14   #6
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

далите все найденное в малваребайт,

далее,

сделайте проверку в АдвКлинере
http://pchelpforum.ru/f26/t24207/2/#post1110672

*****
в АдвКлинере, в секции Папки снимите галки с записей mail.ru, yandex (если есть такие)

остальное удалите по кнопке Очистить

далее,

закрываем уязвимости

Скопируйте всё содержимое страницы http://dataforce.ru/~kad/ScanVuln.txt в буфер обмена ( Ctrl-A, Ctrl-C) и выполните как скрипт в AVZ - меню "Файл" -> "Выполнить скрипт", вставить буфер обмена - Ctrl-V - и нажать "Запустить". После его работы, если будут найдены уязвимости, в папке LOG появится айл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

------------
safety вне форума  
Старый 01.10.2014, 10:25   #7
Новичок
 
Регистрация: 12.06.2010
Сообщений: 49
Репутация: 0
По умолчанию

safety, спасибо большое за помощь! Проблемы ушли, тему можно закрывать!
activemax вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
При запуске любого браузера открыв-ся левые ссылки-рекламмеры nel923 Безопасность 29 03.10.2014 18:11
При запуске любого браузера открывается только Opera IDen Безопасность 3 28.12.2013 17:56
Опера самостоятельно открывает левые ссылки Ball1st1k Безопасность 9 20.06.2013 19:11
вк открывает левые ссылки pet_qa Безопасность 3 27.07.2012 20:03
загрузка ЦП 100% при запуске любого браузера komp-ressor Windows XP 1 25.09.2010 02:46


Текущее время: 18:47. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.